Herramienta de Explotación para CVE-2025-55182
Introducción a la Herramienta
Esta herramienta está diseñada para detectar y explotar la vulnerabilidad CVE-2025-55182 (presumiblemente una vulnerabilidad de ejecución de código en un framework relacionado con Next.js). Admite detección masiva de un solo objetivo / múltiples objetivos, ejecución de comandos, shell interactiva y otras funciones. Proporciona 4 modos de ataque para adaptarse a diferentes escenarios, y admite configuración flexible como codificación Base64 de comandos, reenvío de proxy y salida de registros.
Descripción de la Vulnerabilidad
La vulnerabilidad CVE-2025-55182 puede existir en aplicaciones relacionadas con Next.js. Mediante la construcción de una solicitud maliciosa se modifica la lógica de ejecución en _response, inyectando la invocación del módulo child_process para lograr la ejecución remota de comandos (RCE). La herramienta envía datos de formulario especialmente diseñados para desencadenar la vulnerabilidad y devolver los resultados de la ejecución del comando.
Requisitos del Entorno
- Python 3.7+
- Dependencia:
requests
- Instalar dependencias:
Uso Básico
1. Ejecución de Comandos en un Solo Objetivo (Modo de Ataque Predeterminado)
# Ejecutar el comando whoami (Modo de ataque 1: con respuesta)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# Ejecutar comando del sistema (codificado en Base64 para evitar la interceptación de caracteres especiales)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# Modo de respuesta completa (decodifica el resultado devuelto en Base64)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
2. Detección Masiva de Múltiples Objetivos
# Leer URLs de destino desde un archivo y ejecutar el comando id de forma masiva (20 hilos)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
3. Modo Shell Interactivo
# Conectar al objetivo y entrar en una línea de comandos interactiva (soporta cambio de codificación Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s
4. Modo Proxy (Captura de Paquetes / Reenvío de Tráfico)
# Capturar y analizar tráfico a través del proxy de Burp Suite
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
Descripción de Parámetros
Detalles de los Modos de Ataque
Comandos del Shell Interactivo
Una vez en el modo -s, se admiten los siguientes comandos integrados:
| Comando | Descripción |
|---|
b64 | Cambiar al modo de comandos codificados en Base64 |
nob64 | Salir del modo de codificación Base64 |
|
Explicación de la Salida
- Salida en consola: incluye información clave como la hora de ejecución, URL objetivo, código de estado de respuesta, resultado del comando, etc.;
- Archivo de registro: todos los registros de ejecución (éxito/fracaso) se escriben automáticamente en el archivo especificado por
--outlog para su posterior análisis;
- Lista de éxitos: después de la detección masiva, se resumen automáticamente los objetivos vulnerables (código de estado 303/500).
Notas Importantes
- Autorización legal: antes de usar esta herramienta, debe obtener la autorización legal del sistema objetivo. Está estrictamente prohibido su uso en pruebas de penetración no autorizadas;
- Exclusividad de parámetros:
-u y -l son excluyentes; si se especifican ambos, se prefiere -u;
-c y -s son excluyentes; en modo -s no es necesario especificar -c;
- Formato de URL:
- Si la URL en el archivo
-l no tiene protocolo (ej. target.com), la herramienta intentará automáticamente http:// y https://;
- Se recomienda especificar manualmente la URL completa (ej.
https://target.com) para evitar fallos de conexión innecesarios;
Preguntas Frecuentes
- "Proxy not available": el proxy no está disponible. Verifique que la dirección del proxy sea correcta, o use
--skip-check para omitir la verificación;
- La ejecución del comando no devuelve resultados:
- Intente cambiar el modo de ataque (ej.
-p 4 modo de respuesta completa);
- Habilite la codificación Base64 (
-b) para evitar que el comando sea interceptado por el sistema objetivo;
- Tiempo de espera agotado: verifique que el objetivo sea accesible o aumente el tiempo de espera con
--time-out;
- Fallo de handshake SSL: el objetivo no admite el protocolo HTTPS; puede intentar usar HTTP (ej.
http://target.com).
Aviso Legal
Esta herramienta se utiliza únicamente para la investigación de seguridad cibernética y la verificación de vulnerabilidades. El usuario asume todas las consecuencias derivadas de la violación de la Ley de Seguridad Cibernética y otras leyes y regulaciones aplicables, y el desarrollador de la herramienta no se hace responsable.